Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
Console |
Пост
#841
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
|
born2rule |
Пост
#842
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 295 С нами с: 10-April 06 ![]() |
Есть вот такой экземпляр DLL на серверной платформе звита:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « При проверке ESET, cureit, Avira - угроз не обнаружено (сигнатуры сегодняшние), а WindowsDefender ругнулся, что это Телебот. По каким ещё признакам можно его идентифицировать, как потенциально опасный? |
Console |
Пост
#843
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
Есть вот такой экземпляр DLL на серверной платформе звита: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « При проверке ESET, cureit, Avira - угроз не обнаружено (сигнатуры сегодняшние), а WindowsDefender ругнулся, что это Телебот. По каким ещё признакам можно его идентифицировать, как потенциально опасный?Так телебот и есть дыркой для загрузки пети и мишы... perfc.dat ищи до 27.06.17 антивирусу тоже не определяли... Сообщение отредактировал Console - Jul 5 2017, 19:34 |
drone |
Пост
#844
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 14 560 С нами с: 1-October 12 ![]() |
Вывод неверный, архиневерный. Даже в капстранах первого мира госсектор переводят на опенсорс с открытыми стандартами. Нужно сертифицировать не софт, нужно сертефицировать протоколы и API, а дальше конкуренция на рынке реализаций "все решит". |
dima_21 |
Пост
#845
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 243 С нами с: 27-December 06 ![]() |
мне так и не понятно, каким образом оно получило права локального админа на всех компах?
и почему, с установленным обновлением оно все-равно поразило компьютеры? |
antonio2000 |
Пост
#846
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 354 С нами с: 18-March 08 ![]() |
мне так и не понятно, каким образом оно получило права локального админа на всех компах? тут все запутано. есть софтина что из дампа может выковырять локального админа. вот она и юзалась. а так как админы обычно юзают одного и того же пользователя и такой же пароль вот и фигня произошла. |
senseless |
Пост
#847
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 402 С нами с: 11-May 06 ![]() |
dima_21 Стесняясь обсуждения прошлого патча под свою ОС, Майкрософт активно участвует в изучении дыр Медка и последствий действия бекдоров через них пролезших. Патамушто гладиолус.
|
antonio2000 |
Пост
#848
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 354 С нами с: 18-March 08 ![]() |
ужно сертефицировать протоколы и API, а дальше конкуренция на рынке реализаций "все решит". так есть же все. делайте. тут проблема что долбанутые забаганкы налоговой и изменение еженедельное в законодательстве, которые нашару конторы задалбываются делать. так же как множество отчетов xml и дебильные проверки отчетов. так же подпись.... и центры сертификации, которые случайно "не подходили", чтобы сдать в налоговую. Патамушто гладиолус. тут какбы и микрософт не причем. я заразился и без самбы )) Сообщение отредактировал Shel - Jul 6 2017, 1:06 |
Lion_Killsberg |
Пост
#849
|
Репутация: ![]() ![]() Постоялец ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 624 С нами с: 9-February 07 ![]() |
мне так и не понятно, каким образом оно получило права локального админа на всех компах? и почему, с установленным обновлением оно все-равно поразило компьютеры? Заходим вот СЮДЫ и смотрим общение. Жаль нет уже доступа к страницам где сотрудники медка тупо указывали администраторам, что для их программы нужны админские права и медок нужно внести в исключения антивирусов - иначе работать не будет ![]() Второе это присутствие в ОС виндовс у администратора прав дебагинга по умолчанию ![]() Сообщение отредактировал Lion_Killsberg - Jul 5 2017, 22:45 |
Console |
Пост
#850
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
PsExec, который Петя притащил, ещё и подписан валидным сертификатом
![]() |
Aspid |
Пост
#851
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 31 256 С нами с: 19-June 08 ![]() |
Целью вируса Petya была именно Украина - Welivesecurity
Вместе с номерами ЕДРПОУ вирус собирает параметры прокси и электронной почты, включая имена пользователей и пароли от приложения M.E.Doc. |
Console |
Пост
#852
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
https://geektimes.ru/post/290779/#comment_10172205
![]() ![]() ![]() http://www.zvit.net/archives/4460 тут кстати доступны обновления в виде .exe к медку... ![]() Сообщение отредактировал Console - Jul 6 2017, 0:00 |
dima_21 |
Пост
#853
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 243 С нами с: 27-December 06 ![]() |
включая имена пользователей и пароли от приложения M.E.Doc. и что , я не понимаю, зачем оно ему, подписывать вместо буза налоговые?)))тут все запутано. есть софтина что из дампа может выковырять локального админа. вот она и юзалась. а так как админы обычно юзают одного и того же пользователя и такой же пароль вот и фигня произошла. Отлично, а если использовать Laps (local admin password srach) ??? |
cosco |
Пост
#854
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 796 С нами с: 29-September 12 ![]() |
двухфакторный доступ к админской учетке решает все проблемы
У меня сервера остались жить, доступ к админу через карту доступа iclass. Буху не повезло. Кстати, есть какие-то аналоги медка под линукс, или мак? Сообщение отредактировал cosco - Jul 6 2017, 6:53 |
Freelancer_mac |
Пост
#855
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 11 961 С нами с: 1-August 10 ![]() |
|
alex_mz |
Пост
#856
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 27 С нами с: 18-March 06 ![]() |
Привет всем.
Может кто подскажет бюджетный вариант двухфакторной авторизации админа. Идеально если бы это было через брелки OTP. Решения для малых компаний от 1 до 4 серверов. Спасибо. |
Console |
Пост
#857
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
Привет всем. Может кто подскажет бюджетный вариант двухфакторной авторизации админа. Идеально если бы это было через брелки OTP. Решения для малых компаний от 1 до 4 серверов. Спасибо. Та впринципе любые токены работующие на с RSA. Есть как контактные так и без контактные.. Из отечественых точно знаю, вот эти у них железки, имеют все возможные сертификации для работы с КЗИ » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « По сути вопрос бютжета и предпочтений. |
sky_walker |
Пост
#858
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 960 С нами с: 26-June 09 ![]() |
Привет всем. Может кто подскажет бюджетный вариант двухфакторной авторизации админа. Идеально если бы это было через брелки OTP. Решения для малых компаний от 1 до 4 серверов. Спасибо. https://hideez.com/ - вроде как подойти может (правда может не совсем бюджетно) |
Console |
Пост
#859
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
Hideez Key, доступ до якого можливий лише на заводі під час виготовлення пристрою, або ж використати Ваші вже існуючі ключі. Когда двух факторка в винде, то виндовый СА, должен сам генерировать ключики, и записывать на токен. А тут такое вроде не предусмотрено, если я правильно понял, на заводе создают один на всегда, самоподписной, + доступ можливий лише на заводі під час виготовлення пристрою не очень безопасно звучит)Сообщение отредактировал Console - Jul 6 2017, 8:55 |
cosco |
Пост
#860
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 796 С нами с: 29-September 12 ![]() |
безопасность и бюджетно несовместимы...
Это как современный бизнес-центр с кучей важных доков и тд, а используют карты доступа Em-Marine, которые клонируются девайсом с алиэкспресса за 7$. Смотрю события 27 и 4го так и не научили многих... |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 7th February 2025 - 23:08 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |